yinjector

  • hekatomb使用DPAPI从所有域计算机提取并解密所有凭据。
  • sigthief窃取签名并一次生成一个无效签名。
  • payloadmaskWeb负载列表编辑器,使用技术尝试绕过Web应用程序防火墙。
  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • htshells通过.htaccess文件的独立web shell和其他攻击。
  • laf登录区域查找器:扫描主机的登录面板。
  • w13scan一款插件化基于流量分析的被动扫描器
  • zirikatufud有效负载生成器脚本。